Fortinet präsentiert Fortisandbox-3000D

Appliance zur Erkennung komplexer Angriffe

21. November 2013, 7:53 Uhr | LANline/wg

+++ Produkt-Ticker +++ Sicherheitsspezialist Fortinet will Unternehmen mit der Fortisandbox-3000D dabei unterstützen, komplexe Angriffe wie APTs (Advanced Persistent Threats) zuverlässiger zu erkennen und zu verhindern. Dazu kombiniert die Appliance laut Hersteller eine zweistufige Sandbox mit dynamischer Angriffserkennung, einem Echtzeit-Dashboard sowie umfassenden Berichtsfunktionen.

Mehr zum Thema:

Stonesoft: NGFW lässt sich besser virtualisieren und integrieren

Cyberark: Verdächtiges Verhalten privilegierter Benutzer analysieren

Websense: Malware-Analyse lokal und in der Cloud

HP mit NGFW und Security-Infoplattform

Fortinet präsentiert Highend-Firewall mit 160 GBit/s Durchsatz

Die Fortisandbox-3000D erkennt laut Hersteller neuartige und komplexe Angriffsmethoden auf virtuelle Maschinen (VMs) ebenso wie die Vielzahl weiterer Angriffe. Sie lasse sich als Stand-alone-Gerät ins Netzwerk integrieren, ohne weitere Konfigurationsänderungen zu erfordern. Wahlweise diene sie als Ergänzung von Fortinets NGFW (Next-Generation Firewall) Fortigate oder der Fortimail-Plattform.

Zur Malware-Abwehr stelle sie eine in sich geschlossene Laufzeitumgebung bereit, um Risiken oder verdächtigen Code zu analysieren und dessen gesamten Lebenszyklus zu untersuchen. Dank der Dual-Level-Sandbox erkenne die Appliance auch Malware, die Sandboxen gezielt umgeht oder sich nur mit speziellen Softwareversionen ausführen lässt.

Um so die Reaktionszeiten bei Sicherheitsvorfällen zu verkürzen, kategorisiert das Gerät laut Fortinet die Netzwerk-, System- und Dateiaktivitäten der Malware nach Risikostufe. Dabei scanne sie auch den Netzwerkverkehr nach Aufrufen manipulierter Seiten, die Kommunikation mit C&C-Servern (Command and Control) und weiteren Aktivitäten, die auf eine Gefährdung hinweisen. Das Gerät beziehe Updates von den Fortiguard Labs und könne Anfragen in Echtzeit dorthin zurücksenden.

Zudem könne der Administrator Malware-Samples manuell und ohne gesonderte Appliance hochladen, um ein virtuelles Sandboxing durchzuführen. Dann könne er Berichte an die Fortiguard Labs übermitteln, um von dort Handlungsempfehlungen sowie Updates zu erhalten.

Die Fortisandbox-3000D ist ab sofort erhältlich. Weitere Informationen finden sich unter www.fortinet.com

Fortinets diverse Security-Appliances – im Bild die FDB-3000D – dienen der Abwehr komplexer Angriffsformen. Bild: Fortinet

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Ulteo

Weitere Artikel zu Barracuda Networks Inc.

Weitere Artikel zu BullGuard Germany GmbH

Matchmaker+